• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

دمعة خفوق

زيزوومى فعال
إنضم
17 مارس 2009
المشاركات
262
مستوى التفاعل
32
النقاط
340
غير متصل
السلام عليكـــــــــــم
كيف الحال أخواني أخواتي في منتدى زيزووم

أليوم حبيت أشرح أداة الهايجاك بأذن الله بيكون شرح وافي وكافي:king:

طبعا من منا لا يعرف أداة الهايجاك ، وهو العلم المتطور < بالله أسكت هـي أداة لتحليل الجهاز واظهار كل صغيرة وكبيرة

طيب بأسم الله نبــدا ..

أولا لتحميل الهايجاك .. !

تستطيع التحميل من موقع زيزووم


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

طريقة التثبيت سهله الا موية ، ما تتقارن بتثبيت الفوتوشوب الي أهلك الرام عندي
3cf0373baccbfc3e48e63210b48a5e87.gif


96bef1c98ca31eb06412d7f80dba88f9.jpg


ثم بيجيك قبول او عدم القبول طق قبول طبعا
3cf0373baccbfc3e48e63210b48a5e87.gif


af0c713fe6e7006ab9cac058edc3ba4e.jpg


ترى التثبيت سهل ..
3cf0373baccbfc3e48e63210b48a5e87.gif


المهم أن النسخ كثيرة
3cf0373baccbfc3e48e63210b48a5e87.gif


ما علينا المهم نشرح المضمون

أولا طريقة جلب التقرير + طريقة التحليل + طريقة الحذف ، الحذف العادي + الحذف بعد تعطيل البرنامج عن طريق الاداة الهايجاك + إرجاع القيم المحذوفة .. [ بعد ما نشرح هالخطوات بنبدا بـ شرح القيم وهي أهم شيء ويجب التعامل معها بحذر شديد ]

أولا طريقة جلب التقرير سهل جدا تابع ،

نشغل البرنامج بالفيستا [ كلك يمين تشغيل كمسئول ]

142ce7ddcfb85947467c09b303a688fa.jpg


بيبدا الفحص اذا ظهرت رسالة أو أي شيء طق yes او نعم .. إلى ان يظهر التقرير ..

efbd508d8b246d0cb567b299cc1a28b9.jpg


بعد ظهور التقرير نقوم بنسخـة ولصقة ، أو نضغط حفظ باسم ثم نضغطة ثم نرفعة على احد مراكز الرفع [ بحكم ان بعض الكلمات مشفرة هنا ] ..

طريقة التحليل سهله جدا ..

نذهب إلى هذا الموقع

اقتباس:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

472ee532454af8d556cdf8f229f3a6a2.jpg


بعد التحليل

لو ظهرت علامة الصح [
3f606298cb1b463658a0b730d0dd0a30.gif
]


فهنا تعتبر سليمة ، لاكن بعضها مو سليم ويعتبر خطير أيضا ، علشان كذا يجي بيجي دور الخبرة والاستعانه بالادوات وفيه بعض الادوات بطرحها في آخر الموضوع وهي محور من محاور الموضوع وجزء منه لانها مكملة تقربيا للهايجاك .. ، طبعا ما أبي أطول لاكن ، بعد ممارسة التحليل بالهايجاك بتعرف بدورك اذا الملف سليم أو لا ، سواء بالادوات أو بمسار الملف أو او او ألخ ..

طيب اذا ظهرت علامة أستفهام [
f8539801b824b43dc95dc388a88b5328.gif
]


هنا بيكون الملف تقريبا مشبوه وما تعرف عليه الموقع هنا يأتي أيضا دور الخبرة والمواقع ، أولا نتتبع مسار الملف .. ثم نقوم بفحصة بأحد مواقع الفحص مثل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
، او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طيب أذا ظهر خطـا [
ca64566966f628e0829f9153a8412a83.gif
]


بعض الاعضاء الله يهديهم يحذفونها ، هي تقريبا ملفات ضارة ونقول انها تعمل بالذاكرة لاكن ، ما نحذفها علشان ما تاثر سلبا على الجهاز لذالك نقوم بـ التحليل والخبراء بيعرفون وش يسون باذن الله ، طبعا تقدر تستخدم اداة الكاسبر للحذف وراح اطرحها أو أداة الكومبوفيكــس ، هذي أداة بطلـة .. ويا ما كثرت الادوات !!

طيب أذا ظهر خطـا [
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
]


هي ملفات وقيم ضارة بالغالب لا تكون ملفات تجسس نشطة
يعني زي مانقول قيم تألفه " منتيهة الصلاحيه " وما منها فايده يعني انتهت بالكامل ونقدر نحذف القيميه بالهاي جك



~~~~~~~~

طيب الحين نشرح كيف نبي نوقف عمل فايروس نشط ثم نقوم بحذفة يدويا او بالهايجاك أو بـ الادوات لحذف الفايروسات مثل أداة الكاسبر بنتطرق الى شرحها بأخر الموضوع ..

طيب طريقة ايقاف عمل فايروس نشط بالذاكرة ..

تابع

30f0cb1bc108a9273283a674233169ba.jpg


69d815035b427af8938dcb525dbbb82a.jpg


aa4c0fa46baf22cff98da184aaa98236.jpg


e8c5950deef1a080cfac73ce07b72327.jpg


تم ايقاف البرنامج والحمد لله طيب تبي تحذفة بعد إعادة التشغيل / تابع

84a9e2a11c7cf564d9ac75c50f5a8806.jpg


b51b9b3dcdd9aef8648da64c1bdc01a9.jpg


4c130d7cbf9d3703bc93f58b58bed616.jpg


الرساله تبين كل شيء طق نعم ويعاد تشغيل الجهاز وينحذف الملف تلقائي ..

طيب طريقة حذف الملفات من تقرير الهايجاك كيف .. ، تابع

b5595b03d5c104ff31ae01e4b4184ee0.jpg


بتظهر رساله تأكيد طق نعم

ca969dd3731d7aac2611e27fda34fc24.jpg


طيب طريقة إرجاع القيم اذا ما تم حذف قيمة أساسية للجهاز بالخطـا !

تابع ،

أول شيء بتلقا مجلد الباك أب تبع أرجاع القيم في مجلد الاداة ..
3cf0373baccbfc3e48e63210b48a5e87.gif


نذهب للهايجاك لـ إرجاع القيمة
3cf0373baccbfc3e48e63210b48a5e87.gif


30f0cb1bc108a9273283a674233169ba.jpg


ثم
3cf0373baccbfc3e48e63210b48a5e87.gif


06ab79d418c277c3ec857b085289ef4e.jpg


طيب ، الحين خلصنا الجزء السهل تقريبا
3cf0373baccbfc3e48e63210b48a5e87.gif


نبدا بـ شرح القيم
3cf0373baccbfc3e48e63210b48a5e87.gif


القيم الاولى :R0,R1,R2,R3

طبعا القيم هي تعتبر في كل الاحوال سليمة وبنفس الوقت مزعجة لانها قد تسبب بـ رسائل الدعاية الي ذبحتنا والكثير
3cf0373baccbfc3e48e63210b48a5e87.gif


طبعا أول خطوة نقوم بـ التاكد من وضع البروكسي اذا انت حاط بروكسي فـ يعتبر شيء سليم ، أما في اغلب الاحوال وهي أختطاف المتصفح نستخدم أدوات اذا عجزت أداة الهايجاك عن حل المشكلة

وأمثال الادوات كثيرة جدا جدا وأهل الخبرة لهم المعرفة الكثيرة بهذا الشيء لذالك المشكلة بسيطة وبنفس الوقت صعـبة أذا ما حلتها أداة الهايجاك !

نستطيع أستخدام أداة SmitfraudFix لارجاع الوضع الافتراضي للجهاز ، وهذا شرح

نقوم بتحميل الأداة


اقتباس:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



[ الاستخدام ]

عند بداية تشغيلها تظهرشاشة سوداء في البداية لا تنزعج لها بعد ذلك تاتي هذه الشاشة
اضغط اي مفتاح للاستمرار كما بالصوره ..~

7ebefcd07a2dd80b50270b6bd43af7e3.jpg


اضغط رقم 2كما بالصورة لبدء عملية التنظيف ثم اضغط انتر

YVC56289.bmp


انتظر بضع دقائق للبحث عن ملفات التجسس وحذفها وتنظيف الجهاز من الملفات المصابه

تأتيك رسالة بعد ذلك لتنظيف الريجستري اضغط حرف y من لوحة المفاتيح للموافقة كما بالصوره ثم انتر

d495bc64528c330843399679af12ab5a.jpg


ياتيك بعدها تكست فايل قم باغلاقه ’
بعدها قم بكتابة حرف q للخروج

~’~’~’~’~’~’~’~’~’~’~’~’~’~’~’~’~’~’~’~’

ألان القيم : F0,F1,F2,F3

باختصار هي برامج بدء التشغيل ، طبعا ما ننسى الباتشات الي ما تخلص مزروعة في بدء التشغيل
3cf0373baccbfc3e48e63210b48a5e87.gif


F0هذي قيمة قديمة يجب تعطيلها .

F1، قيمة لبرنامج قديم [ هنا يأتي دور الخبراء ، وصاحب الجهاز ليتاكد اذا ما هي سليمة أو لا ]

F2 و F3 ، هي لمجلدات المشاركة [ نادرة ]

--

الحين القيم N1.N2,N3,N4

هي قيم خاصة للمتصفحات الأخرى مثل الفايرفوكس ، هنا يأتي دور الخبراء في معرفة ما اذا كانت خطيرة او لا ، غالبا تكون سليمة !

--

ننتقل إلى قيم جديدة وخطيرة بنفس الوقت

O1 ملفات اعادة التوجيه .. ولها علاقة باختطاف المتصفح او عند محاولتك لفتح صفحة ويب معينة
تحول الى صفحة اخرى بشكل اجباري

نستطيع أستخدام أداة Hosts Xpert لارجاع الوضع الافتراضي للجهاز ،

[ الاستخدام ]

e5ee54410c8dd7d213a0702673b9dbed.gif



e7e2a217fbf3f6e3f3a8264e6d3c0ea5.gif




O2- العناصر المضافة للمتصفح ، غالبا تكون سليمة

للتاكد : ننسخ الي بين الاقواس ونذهب الى مواقع فحص مثل هالاشياء مثل موقع castlecops

اذا أتاك بالموقع الي ذكرتة ..

اذا ظهر X فهذي تحذف فورا لانها عباره عن ملفات تجسس ،

اذا ظهر L فهذي سليمة لا داعي لحذفها

اذا ظهر O فهذي تستدعي التحري وهم الخبراء ، يعني يأتي دور الخبراء وصاحب الجهاز لمعرفة اذا ما كانت القيمة ضارة او سليمة

اذا ظهر ؟ فيعني ان الموقع ما تعرف عليها ، وتقدر تحذفها او تتحرى عنها

O3 - أغلب التولبارات تكون سليمة لاكن بعضها يعتبر تولبار تجسسي يجب حذفة ، أنصح بحذف أي تولبار مثبت بالجهاز ، لانه باختصار يقلل من ثبات الجهاز !

O4 - أآه من قيمة بس ، أصعب قيمة يواجهها محلل التقرير .. ، وهي قيمة صعبة جدا ، هي قيمة تعمل مع بداية اقلاع الويندوز

طبعا نستخدم ادوات وافضلها اداة kaspersky لحذف مثل هالقيم

نقوم بتحميل أداة الكاسبر ..



اقتباس:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



[ الاستخدام ]

42ca209b088e62753c3dfc911186d3b3.jpg



68d4ee1314b4edb49767d7db65df59db.jpg


نقوم بالفحص مرة أخرى بالهايجاك اذا القيم بقت على حالها او بقيت بعض القيم فـ تحذف عن طريق الهايجاك أما بتعطيلها وحذفها بعد إعادة التشغيل كم ذكرنا في الخطوات السابقة أو بالحذف العادي وكلها مشروحة فوق بالموضوع ..~

---

O5 - نادرة تقريبا ، واذا وجدناها ضارة يعني علامة الخطـا عندها عن التحليل تحذف فورا ،

O6 - باختصار خيارات الاكسبلور التي اظافها الادمن ، يمكن تكون ملفات تجسس او قيم ضارة ، الحذف عن طريق الهايجاك او عن طريق مكافح تجسس ،

نستطيع أستخدام أداة ******** لي أصلآح معظم القيم منـها



اقتباس:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




[ الاستخدام ]

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,,ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, واذا ماظهر بتلقاه في البرتيشن C


O7 - غالبا تكون فايروسات ، او خيارات التي قدمها الادمن لباقي الحسابات ، التعطيل عن طريق أداة الهايجاك كما شرحنا سابقا

O8 - قيمة باختصار من أسهل القيم ، هي الخيارات المضافة في كلك يمين بالماوس مثل برنامج داونلود مانجر او برامج التشفير بعضها تضع خيارات التشفير في كلك يمين بالماوس ، طبعا اذا ظهر انها مصابة نحذفها باداة الهايجاك

O9 - القيمة تبع خيارات الاكسبلور مثل help او المساعدة ! ، غالبا اذا كانت مصابة تحذف ، او يحذف البرنامج كامل الذي اضاف الخيار الى المتصفح !

O10 - قيمة منافذ الاتصال ، اذا كانت مصابة نحلها بأداة WinsockFix، لحد يسوي خبير ويحذفها بالهايجاك !



اقتباس:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[ الاستخدام ]

85666f43a177f0cbf51210277c651b62.png



O11 - هالقيمة ما عمري لاحظتها بجهاز الا القليل ، هي الخيارات المتقدمه بالاكسبلور او المتصفحات بشكل عام ، تحذف .. !

O12 - هي المشغلات المضافة الى الاكسبلور ، اذا كانت مصابة نحذفها بالهايجاك ،

O13 - بكل بساطة تحذف ، لانها تعتبر اختطاف للمتصفح

O14 - اذا كانت مصابة تحذف لان برامج التجسس تظيفها حتى بعد حذف الملف الي اضافها !

O15 - هذي القيمة ما ادري وش اقول او اشرح كيف عملها تعرفون لما تتصفحون يجيكم تحت علامة كرة ارضية ومكتوب إنترنت باختصار هذي هي القيمة المسئولة عن ذالك
ولي اصلاحها نستخدم اداة Combo fix و HijackThis

O16- لا ضرر منها وهي مثلا لما نجي نفحص في مواقع الفحص اونلاين مثل الكاسبر يجي شريط اصفر نضغط كلك يمين ثم نضغط ActiveX.. هذي القيمة تصير بجهازك بحال لما تجي تفحص مرة ثانية مالة داعي تطق كلك يمين او شيء على طول يبدا الفحص لانها تخزنت بجهازك !

O17 - ايه يا هذي القيمة بعض الاخوان يحذفونها طوالي بحيث لما تنحذف ينقطع الاتصال ما يرجع الا بعد اعادة التشغيل وهذا خطـا
باختصار هي ارقام الدي ان اس حنا بالسعودية عاد ما خلينا دي ان اس ما استخدمناه
3cf0373baccbfc3e48e63210b48a5e87.gif
من الاتصال البايخ
3cf0373baccbfc3e48e63210b48a5e87.gif

ولي اصلاحها نستخدم اداة SmitfraudFix

O18 - باختصار وبالعامية البرامج الي تتصل بالانترنت بجهازك واغلبها يكون تجسس ، او برامج محادثة
القيمة اذا كانت خطـا تحذف طوالي !

O19 - اول شيء قبل ما نشرح تروح لـ الاكسبلور ثم ادوات ثم خيارات انترنت ثم الوصول نشوف اذا تم اضافة شيء منا ولا منا
3cf0373baccbfc3e48e63210b48a5e87.gif
، الافضل الحذف اذا ما حصلت شيء كما شرحت !


O20 - مفاتيح الريجستري الي تقلع مع بداية اقلاع الويندوز طبعا ، اذكر واحد بقسم اختراق الاجهزه
3cf0373baccbfc3e48e63210b48a5e87.gif
اضاف ملف ريجستري تحط رابط الباتش بحيث او ما يشغل الجهاز يظهر مع بداية تشغيل الويندوز
3cf0373baccbfc3e48e63210b48a5e87.gif


كما شرح فهمت ان هي نفسها القيمة O20 على حد علمي < مثال
3cf0373baccbfc3e48e63210b48a5e87.gif

لذالك المصاب منها يحذف
3cf0373baccbfc3e48e63210b48a5e87.gif
واستخدم اداة الكومبو فيكس لحل مثل هذه المشاكل !


O21 - اذا قريت معلومات القيمة O20 بتعرف وش اقصد بقيمة O21 يعني ماله داعي أشرح هالقيمة والحذف كما ذكرنا في القيمة O20

O22 - هي القيم الي تعطل برامج الحماية والافضل حذف المشبوهه و المصابة ايضا واستخدام ادوات الاصلاح لاصلاح ما افسدته مثل SmitfraudFix

O23 - هي المستخدمة في برامج الاختراق تقريبا وانصح بـ استخدام اداة الكومبو فيكس ثم حذفها من الهايجاك [ حذف المصاب ]

O24 - أهبي من قيمه ما ادانيها
3cf0373baccbfc3e48e63210b48a5e87.gif
هي الي تغير خلفية سطح المكتب وكذا يعني تقدر تقول راح عليك سطح المكتب
3cf0373baccbfc3e48e63210b48a5e87.gif


احذفها بالهايجاك و استخدم اداة Combo fix وSmitfraudFix

~’~’~’~’~’~’~’~’

[ بكذا نكون انتيهنا والحمد لله ]



[ بكذا نكون انتيهنا والحمد لله ]

الموضوع أهداء لـ جميع أعضاء زيزووم !
صراحه يأخوان الموضوع منقول وأعجبني
ونقلته لكم إلى الفائده
والسلام عليكم ورحمة الله وبركاته
 

يابطل تسلم على الشرح
كل الشكر لك
5/5
:king:
 
توقيع : عنوو
بارك الله فيك
5/5
 
توقيع : جرير2007
بــارك الله فيك ..

يــآليت يكــون في القسـم آلآنســب . .
 
توقيع : Mr.AzOz
تسلم يمينك على الشرح :king:
 
توقيع : Horror
بـــــــــــارك الله فــــيك
 
توقيع : SerpentKiss2010
مشكور والله يعافيك
وموقع الهايجك فقدته منذ زمن ووجدته في موضوعك

سلمت الايادي
 
توقيع : العميد
مشكوور على الشرح الرائع
بارك اللّه فيك
 
توقيع : B__BS
مشكور على الشرح الوافي
 
توقيع : thestarofmoon
الله يبارك فيكم
وأشكركم على ردودكم المتواضعه
تقبلو خالص تحياتي
 
بارك لله فيك أخي الحبيب

شرح رائع

5 نجووووم

 
توقيع : ahmadnour_555
مبـــــدع اخوووووي

تستاهل التقييم الشخصي + 5 نجــــــــــوم

دمت بود ,,,
 
بوركت جهودك يا بطل
شرح وافي
جزاك الله خيرا

 
جزاك الله خير
 
بارك الله فيك شرح رااائع

5/5 + تقييم شخصي
 
توقيع : أبوقمر
آلله يعطيگ آلعآفيه
 
توقيع : MSTANSEN
من هذا الموضوع تعلمت الكثير وقدرت احل الكثير من المشاكل التي كنت أعانى منها
جزاك الله خير اخي العزيز
 
توقيع : حبرااان
عودة
أعلى